热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

局域网的限制与反限制技巧介绍

欢迎进入Windows社区论坛,与300万技术人员互动交流进入组建局域网络,最大的应用莫过于文档资源、音视频资源的共享以及打印机的共享。但为了方便网络的管理,往往会对局域网内用户进行一些使用权限的限制;比如限制局域网用户在某一时段禁止登录腾讯QQ

欢迎进入Windows社区论坛,与300万技术人员互动交流 >>进入 组建局域网络,最大的应用莫过于文档资源、音视频资源的共享以及打印机的共享。但为了方便网络的管理,往往会对局域网内用户进行一些使用权限的限制;比如限制局域网用户在某一时段禁止登录腾讯QQ

欢迎进入Windows社区论坛,与300万技术人员互动交流 >>进入

组建局域网络,最大的应用莫过于文档资源、音视频资源的共享以及打印机的共享。但为了方便网络的管理,往往会对局域网内用户进行一些使用权限的限制;比如限制局域网用户在某一时段禁止登录腾讯QQ、禁止访问服务器某文件夹等。但有时这些管理限制又会跟用户带来一些不便,这时要考虑的又是如何突破这些限制;本文所要带给大家的,就是这些方面的内容。

一、限制共享文件夹大小。

在局域网服务器的操作系统分区,由于承担着服务处理以及系统管理的重任,一般都不放置其他文件以腾出足够的剩余空间;那么如何防止局域网其他用户乱存放文件到此分区呢?解决的办法就是使用磁盘配额功能。

只要是Windows 2000及以上的操作系统,都具有磁盘配额功能;它可以在每一个硬盘分区中限制任意一个用户或者组的最大磁盘使用容量,当然也就能限制具体的共享文件夹。而要使用这一功能,必须同时具备三要素:Windows 2000以上操作系统、具有管理员权限、分区格式为NTFS.

Windows 2000默认安装了此功能,而Windows XP则需要手动安装。要设置配额时,打开“我的电脑”,用鼠标右击要启用磁盘配额的磁盘分区或文件,然后单击“属性”,在“属性”对话框中,单击“配额”选项卡,如图1所示。

图1

在“配额”选项卡中选中“启用配额管理”复选框,然后单击“应用”按钮。此时磁盘配额功能已经启用,再通过以下两点的设置,即可达到限制大小的目的:

(1)选中“拒绝将磁盘空间分配给超过配额限制的用户”复选框。这样超过其配额限制的用户将会被提示“磁盘空间不足”。只有这样,磁盘容量限制的作用才能生效。

(2)输入具体的磁盘容量数据。即是说勾选“将磁盘空间限制为”选项,根据需要输入适当的数值即可。

注:除了以上应用外,在FTP服务器的配置中,也应该启用此功能。因为磁盘空间资源是宝贵的,无限制的让用户使用,势必造成巨大的浪费,因此就要对每位FTP用户使用的磁盘空间进行限制。

反限制:由服务器方配置的磁盘配额选项,目前似乎还未找到一种成熟的破解办法。只能通过暴力的办法,在服务器上去除管理员账号,再重新自己配置一个管理员账号来修改配额选项;修改完成后再重新恢复以前的管理员账号,这样就可做到“神不知鬼不觉”。

二、在“网上邻居”中隐藏计算机。

有时为了限制别人随意通过网上邻居访问到某台电脑,可以将这台电脑在网上邻居中隐藏起来。要实现这种隐藏,比较简单的办法是在DOS命令提示符窗口中运行“net config server /hidden:yes”命令即可。

另一办法就是修改注册表,找到

KEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanManServer\Rarameters分支,然后新建或修改“Hidden”键值为1即可,如图2所示。

图2

反限制:在网上邻居中隐藏计算机虽然可以实现,但并不代表就不能访问,只是给其他用户一个假象而已,他们仍然可以通过在浏览器或“我的电脑”的地址栏里输入“\\IP地址或计算机名”来找到。

三、限制部分用户的Internet访问。

有时在某个时段,需要在局域网中设置让用户无法访问Internet、腾讯QQ、MSN等,以提醒员工认真工作。这类限制主要通过代理服务器软件来实现,当然如果安装了美萍等网管软件更好;而日常使用最多的代理服务器软件主要是Sygate和Wingate,下面分别讲解。

(1)使用Sygate,可以通过设置黑白名单,禁止某些IP地址的访问来实现。

在Sygate主界面工具条上单击Permissions(权限)按钮,输入用户的口令,单击“OK”按钮,进入Permissions Editor窗口。Blacklist下列出了禁止访问的网站,White List用来指定可以通过Sygate上网的客户端。单击Add按钮向黑名单中添加IP地址,出现添加记录窗口,如图3所示。

图3

Protocol (协议):可以在下拉列表中选择协议类型(TCP或UDP)。

Port No(端口号):可以通过禁止端口服务的方法,限制HTTP、SMTP、POP3、TELNET等服务的生效,AllPort:是所有服务禁用。比如让某客户机不能进行浏览,就可禁止80端口。

Start:可以设定生效时间。这不仅可以限制某人,也可限制某时。

(2)Wingate的用户身份验证方式同样也可实现。

1)在Wingate服务器主程序“Gatekeeper”对话框中双击“WWW Proxy Server”选项,然后在如图4所示对话框中选择“Use Java client authentication as required by policies”复选项。

图4

图5

通过以上设置后,当被限制的客户端要访问互联网时,会自动弹出身份验证对话框,要求用户输入相应的身份信息,只有合法的用户才可以进行相应的应用,如图6所示。

图6

反限制:在上面利用代理服务器软件设置的限制中,主要是通过限制了欲访问的IP地址来达到目的;对于这类限制很容易突破,用普通的HTTP代理就可以了,或者SOCKS代理也是可以的。现在网上找HTTP代理还是很容易,比如QQ、网页访问等,都可以配置一个80端口的代理服务器地址,绕过服务器的限制来突破(为QQ、浏览器配置代理上网的操作,相信朋友们都会,这里就不详述了)。


推荐阅读
  • 小王详解:内部网络中最易理解的NAT原理剖析,挑战你的认知极限
    小王详解:内部网络中最易理解的NAT原理剖析,挑战你的认知极限 ... [详细]
  • 本文详细介绍了如何在PHP中记录和管理行为日志,包括ThinkPHP框架中的日志记录方法、日志的用途、实现原理以及相关配置。 ... [详细]
  • LDAP服务器配置与管理
    本文介绍如何通过安装和配置SSSD服务来统一管理用户账户信息,并实现其他系统的登录调用。通过图形化交互界面配置LDAP服务器,确保用户账户信息的集中管理和安全访问。 ... [详细]
  • 基于iSCSI的SQL Server 2012群集测试(一)SQL群集安装
    一、测试需求介绍与准备公司计划服务器迁移过程计划同时上线SQLServer2012,引入SQLServer2012群集提高高可用性,需要对SQLServ ... [详细]
  • ZooKeeper 入门指南
    本文将详细介绍ZooKeeper的工作机制、特点、数据结构以及常见的应用场景,包括统一命名服务、统一配置管理、统一集群管理、服务器动态上下线和软负载均衡。 ... [详细]
  • Ping 命令的高级用法与技巧
    本文详细介绍了 Ping 命令的各种高级用法和技巧,帮助读者更好地理解和利用这一强大的网络诊断工具。 ... [详细]
  • Linux CentOS 7 安装PostgreSQL 9.5.17 (源码编译)
    近日需要将PostgreSQL数据库从Windows中迁移到Linux中,LinuxCentOS7安装PostgreSQL9.5.17安装过程特此记录。安装环境&#x ... [详细]
  • MicrosoftDeploymentToolkit2010部署培训实验手册V1.0目录实验环境说明3实验环境虚拟机使用信息3注意:4实验手册正文说 ... [详细]
  • 在深入探讨进程间通信技术时,本文重点解析了描述符传递的方法。通过详细分析发送和接收描述符的过程,文章首先介绍了发送描述符的具体步骤,并提供了相关函数原型。此外,还讨论了如何高效地在不同进程之间传输文件描述符,以实现资源的共享和同步。这一技术在多进程应用中具有重要意义,能够显著提升系统的性能和可靠性。 ... [详细]
  • 在Linux系统中,网络配置是至关重要的任务之一。本文详细解析了Firewalld和Netfilter机制,并探讨了iptables的应用。通过使用`ip addr show`命令来查看网卡IP地址(需要安装`iproute`包),当网卡未分配IP地址或处于关闭状态时,可以通过`ip link set`命令进行配置和激活。此外,文章还介绍了如何利用Firewalld和iptables实现网络流量控制和安全策略管理,为系统管理员提供了实用的操作指南。 ... [详细]
  • 利用 Python Socket 实现 ICMP 协议下的网络通信
    在计算机网络课程的2.1实验中,学生需要通过Python Socket编程实现一种基于ICMP协议的网络通信功能。与操作系统自带的Ping命令类似,该实验要求学生开发一个简化的、非标准的ICMP通信程序,以加深对ICMP协议及其在网络通信中的应用的理解。通过这一实验,学生将掌握如何使用Python Socket库来构建和解析ICMP数据包,并实现基本的网络探测功能。 ... [详细]
  • REST与RPC:选择哪种API架构风格?
    在探讨REST与RPC这两种API架构风格的选择时,本文首先介绍了RPC(远程过程调用)的概念。RPC允许客户端通过网络调用远程服务器上的函数或方法,从而实现分布式系统的功能调用。相比之下,REST(Representational State Transfer)则基于资源的交互模型,通过HTTP协议进行数据传输和操作。本文将详细分析两种架构风格的特点、适用场景及其优缺点,帮助开发者根据具体需求做出合适的选择。 ... [详细]
  • 在JavaWeb项目架构中,NFS(网络文件系统)的实现与优化是关键环节。NFS允许不同主机系统通过局域网共享文件和目录,提高资源利用率和数据访问效率。本文详细探讨了NFS在JavaWeb项目中的应用,包括配置、性能优化及常见问题的解决方案,旨在为开发者提供实用的技术参考。 ... [详细]
  • TCP三次握手过程详解与图示解析
    本文详细解析了TCP三次握手的过程,并通过图示清晰展示了各个状态的变化。同时,文章还介绍了四次挥手的图解,解释了在TIME_WAIT状态中,客户端最后一次发送的ACK包的作用和重要性。 ... [详细]
  • 深入理解Linux网络编程:UDP协议实战解析
    深入理解Linux网络编程:UDP协议实战解析 ... [详细]
author-avatar
国王的驴耳朵要吐槽
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有